Free cookie consent management tool by TermsFeed Generator
03-6908-6908
お問い合わせ

情報セキュリティ方針

情報資産を適切に保護し、お客様をはじめとするすべての利害関係者からの信頼に応えるため、当社の情報セキュリティに関する基本的な考え方を定めています。

制定日2023年9月1日
最終改定日2026年7月24日
適用規格ISO/IEC 27001

目的

アドバンジ日本株式会社(以下「当社」といいます)は、当社が提供するヘルプデスクサービスおよびITインフラストラクチャ運用サービスにおいて取り扱う情報資産を、機密性・完全性・可用性の観点から適切に保護し、お客様、株主、従業員その他の利害関係者からの信頼に応えることを目的として、本方針を定めます。

当社は、国際規格 ISO/IEC 27001 に基づく情報セキュリティマネジメントシステム(ISMS)を構築・運用し、本方針を全社的な情報セキュリティ活動の最上位規範として位置づけています。

適用範囲

本方針は、当社が提供する以下のサービスに関連する情報セキュリティ管理活動に適用します(ISMS認証範囲)。

対象サービス

  • ヘルプデスクサービス
  • ITインフラストラクチャ運用サービス
    (ネットワーク運用、Microsoft 365/ワークプレイス運用、SOC/セキュリティ運用、クラウド運用、SASE運用等を含む)
  • 適用場所
    〒163-0722 東京都新宿区西新宿2-7-1 新宿第一生命ビルディング22階(本社)

また本方針は、当社の役員および従業員(雇用形態を問わない)、ならびに当社の情報資産にアクセスする業務委託先・協力会社の関係者に適用します。

情報セキュリティの定義

当社において「情報セキュリティ」とは、以下の3要素を維持・確保することをいいます。

  • 機密性
    認可された者だけが情報にアクセスできる状態を確保すること。
  • 完全性
    情報および処理方法が正確であること、および改ざん・破壊から保護されていることを確保すること。
  • 可用性
    認可された利用者が必要なときに情報および関連資産にアクセスできることを確保すること。

また本方針は、当社の役員および従業員(雇用形態を問わない)、ならびに当社の情報資産にアクセスする業務委託先・協力会社の関係者に適用します。

基本方針

当社の代表取締役社長は、情報セキュリティが事業継続および顧客からの信頼確保に不可欠な経営課題であることを認識し、以下を宣言します。

01、情報セキュリティマネジメントシステム(ISMS)の確立、実施、維持および継続的改善に必要な経営資源(人員、予算、設備等)を提供します。
02、情報セキュリティに関する法令、規制、契約上の要求事項を遵守します。
03、情報セキュリティリスクを適切に評価し、許容可能な水準まで低減します。
04、全従業員および関係者に対し、本方針および関連規程を周知徹底し、教育・訓練を継続的に実施します。
05、情報セキュリティ目的を設定し、その達成状況を定期的にレビューし、マネジメントシステムの実効性を継続的に改善します。
06、本方針の内容および運用状況について、少なくとも年1回、経営層によるレビュー(マネジメントレビュー)を実施します。

情報セキュリティ目的

当社は、基本方針を実現するため、以下を情報セキュリティ目的として設定しています。

お客様の情報資産および当社の情報資産に対するセキュリティインシデントの発生を未然に防止し、発生時の影響を最小化すること
お客様との契約、SLA、および適用される法令・規制(個人情報保護法等)を遵守すること
ヘルプデスクおよびITインフラ運用サービスの安定的かつ継続的な提供を確保すること(事業継続の確保)
従業員および委託先関係者の情報セキュリティ意識を継続的に向上させること
情報セキュリティマネジメントシステムを継続的に改善し、変化する脅威・事業環境に適応すること

推進体制

当社は、ISMSを実効的に運用するため、代表取締役社長を最終責任者とする管理体制を整備しています。代表取締役社長は総責任者として本方針を承認し、ISMSの運用に必要な経営資源を提供するとともに、マネジメントレビューを主催します。

また、ISMSの日常的な運用・実行に関する責任者として実行責任者を任命し、リスクアセスメントの実施、管理策の導入・運用、内部監査の調整、インシデント対応の指揮にあたらせています。

最終責任者:代表取締役社長。本方針の承認、経営資源の提供、マネジメントレビューを実施します。
実行責任者:ISMSの日常運用、リスクアセスメント、管理策、内部監査、インシデント対応を統括します。
従業員・関係者:関連規程と手順を遵守し、インシデントを認知した場合は速やかに報告します。

全従業員および業務委託先・協力会社の関係者は、本方針および関連する情報セキュリティ規程・手順を遵守し、情報セキュリティインシデントを認知した場合には速やかに報告する責務を負います。

管理策

  • ISO/IEC 27001に基づく管理策
    当社は、ISO/IEC 27001 の管理策区分(組織的管理策、人的管理策、物理的管理策、技術的管理策)に基づき、リスクアセスメントの結果を踏まえた必要な管理策を選定し、実施しています。

教育・意識向上

当社は、全従業員および関係者が本方針の内容を正しく理解し、日常業務において実践できるよう、入社時および定期的(年1回以上)な教育・研修、社内周知、注意喚起等を継続的に実施しています。

継続的改善

当社は、内部監査、外部審査、インシデント対応、マネジメントレビュー等を通じて識別された不適合・改善機会に対し、原因分析を行い、是正措置を実施します。ISMSは、事業環境や脅威の変化に応じて継続的に見直し・改善します。

本方針は、少なくとも年1回、または事業環境・組織体制・法令要求事項等に重大な変更が生じた場合に見直しを行い、必要に応じて改定します。

  • 制定日:2023年9月1日
  • 最終改定日:2026年7月24日
  • アドバンジ日本株式会社:代表取締役社長 郭 磊
無料相談・お見積り

送信いただいた情報はお問い合わせ対応のみに使用し、 第三者に提供することはありません。

送信が完了しました

お問い合わせありがとうございます。 1喖業日内にご連絡いたします。

お電話03-6908-6908